张烫麻辣亮。
练习时长两年半的程序员。
展开
-
爬虫绝版秘籍
看完本篇文章,爬虫技术飞涨原创 2023-02-24 17:24:04 · 1795 阅读 · 2 评论 -
【2024-09-14】某极验4流程分析-文字点选验证码
人家都提前回去过中秋了,咱没假,还是来分析一下极验四代文字点选验证码。原创 2024-09-14 16:03:24 · 55 阅读 · 0 评论 -
【2024-09-12】某极验4流程分析-滑块验证码
极验四代滑块没有了滑动轨迹的验证,来看一下。原创 2024-09-12 18:06:34 · 59 阅读 · 0 评论 -
【2024-08-22】某极验3流程分析-滑块验证码
看一下极验3的流程分析。原创 2024-01-22 17:09:32 · 1266 阅读 · 3 评论 -
【2024-06-03】某红书X-s分析
看看西红柿。原创 2024-06-03 11:30:27 · 744 阅读 · 1 评论 -
【2024-03-12】同花顺滑块验证码分析-滑块验证码
最近在玩股票,看了下同花顺,登录的时候会有个滑块,看一下。原创 2021-12-13 15:08:54 · 744 阅读 · 0 评论 -
【2024-02-28】某磁力聚星登录参数分析
由于最近需要弄某聚星的模拟登录,因此看一下这个加密点击我是客户,随便输入账号密码登录,会看到把这些加密了。原创 2023-10-11 17:05:06 · 103 阅读 · 0 评论 -
【2024-02-26】某快手滑块流程分析-滑动验证码
我们今天分析一下这个网站的滑块进行手机号登录,获取验证码的时候会弹出来。原创 2023-10-12 16:56:23 · 833 阅读 · 3 评论 -
【2024-01-15】某安居客验证码分析-滑块验证码
声明:该专栏涉及的所有案例均为学习使用,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!如有侵权,请私信联系本人删帖!原创 2024-01-15 17:22:20 · 359 阅读 · 0 评论 -
【2023-10-31】某看准招聘参数分析-AES加密
网址:二、网站分析查看招聘信息,向下翻页,抓包。发现参数中的kiv和b加密响应数据加密全局搜索kiv,然后再搜索找到这里a就是kiv,t就是b,这里可以看到b和kiv的生成先看kiv,即a参数,进入,就是一个随机数参数b,即t其中的n和页数有关系再进入再进入l,可以看到是个AES加密,其中iv就是我们kivkey经过测试是固定值python实现结果相同,最后别忘了替换问下文心一言既然加密是AES,那么解密大概率也是,搜索,找到这里,刷新页面原创 2023-10-31 14:25:56 · 297 阅读 · 0 评论 -
【2023-10-31】某钩招聘网站加密参数分析
一个招聘网站的参数逆向原创 2023-10-31 11:11:45 · 545 阅读 · 0 评论 -
【2023-10-24】某度旋转验证码v1分析-旋转验证码
声明:该专栏涉及的所有案例均为学习使用,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!如有侵权,请私信联系本人删帖!原创 2023-10-24 17:39:57 · 974 阅读 · 0 评论 -
【2023-09-26】某京东滑块流程分析-滑动验证码
分析一下某京东滑块。原创 2023-09-26 11:39:35 · 205 阅读 · 0 评论 -
【2023-09-24】某千瓜的模拟登录-滑块验证码
我们在抓取一些web页面的时候,有时候会遇到反爬,比如js加密,那么如果我们不破解js加密的情况下,我们就可以使用selenium+一些浏览器驱动(例如Chrome驱动)的自动化技术,它可以自动化的操作浏览器,并且获取模拟浏览器上的内容。当然这个方式容易被一些大型网站发现,并且速度较慢。原创 2022-02-17 15:51:24 · 496 阅读 · 0 评论 -
【2023-09-15】某创网cookie值分析-加速乐
第一次请求网站,网站返回的状态码为 521,响应返回混淆的 JS 代码;第二次请求网站,网站返回的状态码为 521,响应返回的为经过 OB 混淆的 JS 代码;第三次请求网站,网站返回的响应状态码 200,即可正常访问到网页内容。第一次请求网站,服务器返回的 Set-Cookie 中携带 jsluid_s 参数,将获取到的响应内容解密拿到第一次 jsl_clearance_s 参数的值;原创 2023-09-15 15:54:57 · 190 阅读 · 0 评论 -
【2023-03-21】某文书网请求参数和加密结果分析
不合理的使用抓取技术是有风险的,因此我们看看这个网站。原创 2023-03-21 15:36:31 · 784 阅读 · 2 评论 -
【2023-03-16】某云片滑块验证码分析-滑动验证码
今天我们看个滑块。原创 2023-03-16 17:18:15 · 874 阅读 · 0 评论 -
【2023-03-07】某商城sign参数分析-webpack
接口。原创 2023-03-07 15:20:53 · 684 阅读 · 0 评论 -
【2023-02-21】某彩网登录参数分析-webpack
今天我们看一个webpack的网站。原创 2023-02-21 15:16:28 · 570 阅读 · 0 评论 -
【2023-02-19】某数美滑块参数分析-滑块验证码
今天看一下数美的滑块,xhs就是使用的数美的滑块。总结一下流程从register页面获取图片的信息识别图片距离,构造轨迹和移动距离带入上述的值进行先des后base64的加密,得到加密值字典带入fverify页面进行滑动根据这些构建代码成功率还挺高,下班吧。原创 2023-02-07 17:10:22 · 1239 阅读 · 1 评论 -
【2023-02-18】某日头条signature参数分析
今天来看一下新闻网站,分析一下参数。原创 2023-02-01 17:48:05 · 1604 阅读 · 5 评论 -
【2023-02-17】某尾波的登录参数分析-JsRPC
文章传送这个有个弊端就是每次更换值,都需要重新启动py的服务端,然后再重新在页面上执行该操作。今天我们使用另一个好用的jsRpc。原创 2023-01-09 10:47:15 · 508 阅读 · 0 评论 -
【2023-02-16】某37网游加密参数分析-JsRPC
今天我们分析一个简单的加密网站。原创 2022-02-14 15:45:21 · 647 阅读 · 0 评论 -
【2023-02-16】某财新网加密参数分析-AES算法
今天分析一个AES的算法还原。原创 2022-01-10 15:13:24 · 572 阅读 · 1 评论 -
【2023-02-02】某1688网站sign参数分析
旧网站噶了,把这个网站换成个简单的js加密,我们分析一下。原创 2022-02-17 14:39:47 · 672 阅读 · 0 评论 -
【2022-11-16】网易易盾滑块请求参数分析-滑块验证码
这次我们分析一下易盾的滑块验证码所需的请求参数。原创 2022-11-16 17:49:56 · 1879 阅读 · 1 评论 -
【2022-11-10】某万创帮参数分析-md5加密
今天我们开始探索一下密码加密,本篇文章先从介绍md5加密开始。什么是MD5算法MD5讯息摘要演算法(英语:MD5 Message-Digest Algorithm),一种被广泛使用的密码杂凑函数,可以产生出一个128位元(16位元组)的散列值(hash value),用于确保信息传输完整一致。MD5功能输入任意长度的信息,经过处理,输出为128位的信息(数字指纹);不同的输入得到的不同的结果(唯一性);MD5属不属于加密算法。原创 2021-10-21 14:38:29 · 249 阅读 · 0 评论 -
【2022-08-31】某天猫评论sign参数分析
今天看一个某天猫的评论页面,链接地址。原创 2022-08-31 15:40:53 · 1245 阅读 · 5 评论 -
【2022-08-19】某驾校app登录参数sign分析-frida
今天使用frida分析一个sign参数,并且用frida-rpc进行主动调用。原创 2022-08-19 15:59:12 · 525 阅读 · 0 评论 -
【2022-08-15】某书timestamp2参数分析
今天我们来分析一下timestamp2参数。原创 2022-08-15 16:28:40 · 693 阅读 · 1 评论 -
【2022-08-11】知乎x-zse-96参数分析
进入某乎,然后进行搜索,抓包找到搜索接口然后看请求头,发现除了携带cookie,还有携带其他三个参数再次访问其他搜索词,发现只有x-zse-96是变化的,其他两个可以固定,因此我们来分析一下。原创 2022-07-28 12:02:59 · 701 阅读 · 4 评论 -
【2022-09-29】企查查请求头参数分析
网站:aHR0cHM6Ly93d3cucWNjLmNvbS9maXJtLzZiMjQyYjQ3NTczOGY0NWE0ZGQxODA1NjRkMDI5YWE5Lmh0bWw = 分析的加密接口:aHR0cHM6Ly93d3cucWNjLmNvbS9hcGkvbW9yZS9nZXRUYXhJbmZvP2tleU5vPTZiMjQyYjQ3NTczOGY0NWE0ZGQxODA1NjRkMDI5YWE5。原创 2022-07-14 15:50:04 · 1968 阅读 · 0 评论 -
【2022-07-29】某公英x-s参数加密分析
拖更半个月了,哈哈哈,赶紧看这个网站。原创 2022-04-08 14:36:18 · 3169 阅读 · 10 评论 -
【2022-07-06】某问财请求头参数hexin-v分析
网站:二、分析随便搜索一些东西,我们看到请求头中有加密参数,我们发现这个参数和cookie中的v是相同的。我们全局搜索这个参数,没有匹配到那么我们可以通过hook来hook headers里的,或者hook cookie里的v,这里我们hook这个参数,打开fiddler注入hook代码重新搜索抓包,成功定位到,s就是结果s是D()生成的,进入D函数,打断点,调试再进入,返回值就是结果,打断点,调试进入,返回值就是结果,打断点,调试这里还获取了一些鼠标键盘时间,然后加密的,进入原创 2022-03-16 17:44:23 · 2322 阅读 · 0 评论 -
【2022-07-01】某品威signature加密参数分析
网站:二、网站分析进入该网站,使用密码登录进行抓包发现headers里有一个signature,而且连续两次登录该值还不一样,全局搜索该值搜索到后进入js,格式化,搜索signature,在怀疑的地方打断点登录调试,这个时候A对象生成了signature进入l.a方法关掉其他断点,重新下断点打断点后我们发现,最后的n就是返回的signature,而在n之前会进行加密我们看到14400行的n在控制台输出一下结果其中包含了账号和密码,然后通过d方法加密得到新的n,再通过h方法得到s原创 2022-03-14 17:47:04 · 657 阅读 · 2 评论 -
【2022-06-22】某盾滑块验证码-selenium自动化
得到横纵坐标位置后,我们该验证码只需要移动横坐标,但是在OpenCV中我们横向移动相当于OpenCV的纵向移动,因此我们首先去寻找滑动块的标签,然后由上述算法得到x,y,将横线移动y的距离。看到上图图片,发现原图比例和现在的图比例不同,即网页中按比例缩小了图片,但是此图比例太小,略微不计,也可以通过,但是不是一定通过,可能存在误差。灰度处理完后会发现,滑块图多出一些黑色,因为下载过程中就有了多余的块,灰度后会变为黑色,因此我们将亮的块保留,黑色部分切除。使用算法,对滑块和背景图进行匹配。原创 2022-02-24 17:28:53 · 914 阅读 · 0 评论 -
【2022-06-18】某众点评字体加密分析-CSS加密
提前声明:该专栏涉及的所有案例均为学习使用,如有侵权,请联系本人删帖!原创 2022-02-03 21:00:33 · 677 阅读 · 0 评论 -
【2022-06-17】某加速网站参数分析-RSA算法
网站:aHR0cDovL3d3dy4xNXl1bm1hbGwuY29tLw==接口:aHR0cDovL3d3dy4xNXl1bm1hbGwuY29tL3BjL2xvZ2luL2NoZWNr。原创 2022-06-17 16:35:25 · 326 阅读 · 0 评论 -
【2022-06-15】某8静态字体加密分析-CSS加密
今天我们来看一个字体加密的网页吧!原创 2022-03-22 11:20:23 · 427 阅读 · 0 评论 -
【2022-06-08】有道翻译sign参数分析
上次我们分析了一下百度翻译,今天我们来分析一下有道翻译吧!网站:aHR0cHM6Ly9mYW55aS55b3VkYW8uY29tLw==所需要的工具:环境:python3.6开发工具:pycharm模块:requests,hashlib。原创 2021-11-04 17:16:20 · 525 阅读 · 0 评论